PUBMED比较广泛而齐备
求全的话,它是首选
但是想精筛的话,可以用WebofKnowledge
其中的子数据库WebofScience收集了绝大部分SCI收录期刊的题录信息,并可提供各种精确筛选,比如论文的引用次数排序,以便迅速确定某个领域影响力最大和最火的前期工作,一方面有利于紧跟潮流,一方面则可以避免重复
安华金和数据库审计就可以支持对cache数据库,cache数据库在医疗行业用的非常多,出于自身安全建设,非常迫切需要数据库审计支持这个行业特有的数据库类型,其实你可以选几家安全厂商的产品去测试下,因为不光要支持还要审计的全面、精准,无漏审无漏报,这才算是好的数据库审计产品,最好了解下案例吧,因为医疗行业的用户不仅仅要合规,更看重产品的实际应用状况,要真正的把产品使用起来,北京的一所大型综合医院使用的就是cache数据库,测试了很多安全厂商的产品,最后选定了安华金和数据库审计产品,看重的是产品的性能、兼容以及页面 *** 作简便等等,也可以找安华金和聊下,百度这方面的资料很多。
安华金和数据库审计产品是一款基于数据库通讯协议分析和SQL解析技术的系统,可以通过本地审计的方式防护,产品基于“探针”方式捕获数据库流量,可以进行数据库本地行为审计,包括数据库和应用系统同机审计和远程登录后的客户端行为,可以通过应用层访问,对敏感数据的访问量、访问源是谁,访问源是哪个应用、运维;还可以通过旁路镜像,这个是目前大家采用比较多的方式,在无须插件植入数据库的前提下,实现数据库通讯流量的全量解析和审计;还有就是为适应“虚拟化”及“一体机审计”需求,提供“插件式”探针部署能力,采集虚拟化网络的数据库流量,包括虚拟交换机VDS引流,了适用于复杂的数据库网络环境。市面上安华金和数据库审计做的确实不错,实用性更强⌄
数据库安全审计主要用于监视并记录对数据库服务器的各类 *** 作行为,通过对网络数据的分析,实时地、智能地解析对数据库服务器的各种 *** 作,并记入审计数据库中以便日后进行查询、分析、过滤,实现对目标数据库系统的用户 *** 作的监控和审计。它可以监控和审计用户对数据库中的数据库表、视图、序列、包、存储过程、函数、库、索引、同义词、快照、触发器等的创建、修改和删除等,分析的内容可以精确到SQL *** 作语句一级。它还可以根据设置的规则,智能的判断出违规 *** 作数据库的行为,并对违规行为进行记录、报警。由于数据库安全审计系统是以网络旁路的方式工作于数据库主机所在的网络,因此它可以在根本不改变数据库系统的任何设置的情况下对数据库的 *** 作实现跟踪记录、定位,实现数据库的在线监控,在不影响数据库系统自身性能的前提下,实现对数据库的在线监控和保护,及时地发现网络上针对数据库的违规 *** 作行为并进行记录、报警和实时阻断,有效地弥补现有应用业务系统在数据库安全使用上的不足,为数据库系统的安全运行提供了有力保障。
一、数据库安全审计主要功能包括:
实时监测并智能地分析、还原各种数据库 *** 作。
根据规则设定及时阻断违规 *** 作,保护重要的数据库表和视图。
实现对数据库系统漏洞、登录帐号、登录工具和数据 *** 作过程的跟踪,发现对数据库系统的异常使用。
支持对登录用户、数据库表名、字段名及关键字等内容进行多种条件组合的规则设定,形成灵活的审计策略。
提供包括记录、报警、中断和向网管系统报警等多种响应措施。
具备强大的查询统计功能,可生成专业化的报表。
二、数据库安全审计主要特点
采用旁路技术,不影响被保护数据库的性能。
使用简单,不需要对被保护数据库进行任何设置。
支持SQL-92标准,适用面广,可以支持Oracle、MSSQLServer、Sybase、Informix等多类数据库。
审计精细度高,可审计并还原SQL *** 作语句。
采用分布式监控与集中式管理的结构,易于扩展。
完备的"三权分立"管理体系,适应对敏感内容审计的管理要求。
就国内而言,做数据库审计产品的公司越来越多,比如:安华金和、天融信、安恒、绿盟等等,相比之下觉得安华金和的在数据库审计系统上是做的是最好的,它是一款数据库通讯协议精确分析、sql完全解析的防护系统,尤其是它的二代改造,以“最用户”为二代数据库安全审计为改造理念,深入挖掘客户需求,从行业专业性上深度挖掘价值。例如:行业业务化语言、多维分析报告等等。
1 、如何启用审计?
修改数据库的初始化参数audit_trail ,从none 修改为你需要的值。
它的可选项有很多,如下所示:
AUDIT_TRAIL = { none | os | db | db,extended | xml | xml,extended }
我们选择db 值作为该参数值。使得审计功能处于打开状态,将审计记录保存在数据库sysaud$表中。
修改初始化参数文件spfile 中的此参数配置值
ALTER SYSTEM SET audit_trail=db SCOPE=SPFILE sid='';
注意,这个参数需要数据库实例重启之后才能生效。
2 、审计有哪些功能
可以审计数据库对象的DML 和DDL *** 作,以及查询、执行和一些系统事件如登录和退出。
如下所示:
DDL (CREATE, ALTER & DROP of objects)
DML (INSERT UPDATE, DELETE)
SELECT
EXECUTE
SYSTEM EVENTS (LOGON, LOGOFF etc)
每个功能还有选项,如在每个会话还是每个访问中审计,是成功或不成功时审计。
完整的audit 的语法如下:
AUDIT
{ sql_statement_clause | schema_object_clause | NETWORK }
[ BY { SESSION | ACCESS } ]
[ WHENEVER [ NOT ] SUCCESSFUL ] ;
3 、如何审计某表的数据插入 *** 作
现在的问题是找出什么应用向表插入了记录。在应用程序的逻辑上,这个表的数据只会更新,不会插入。
因此,在审计功能打开后,使用这个下列命令审计某表的插入 *** 作。
audit insert on table_name by access;
执行成功后,此表上每一次插入 *** 作都会被记录在sysaud$ 表中。
4 、如何查看审计结果
可以查询dba_audit_trail 系统视图,该视图显示就是sysaud$ 表保存的审计结果。这个表的存储空间是system ,如果你需要大量长期审计某些 *** 作,请注意维护这张表。
一般维护方法有两个,定期执行truncate *** 作和将表的存储表空间移植到一个新建的独立表空间上。
5 、如何取消审计
使用noaudit 代替audit 命令符就可, 如noaudit insert on table_name by access;
数据库审计作为目前用户接受度最高,使用最为广泛的数据安全产品,如果只是单纯的具有日志记录和审计功能已经不能完全满足用户的需求,其功能必须得到进一步的扩展:
一 加密协议解析
数据库有时会采用加密协议通讯,为审计解析带来了困难,但这也是数据库审计产品必须解决的问题,否则将无法实现数据库访问完全审计的任务。例如针对SQL Server默认的数据库用户加密或者更深层次的加密协议,都需要数据库审计产品提供相应的解决办法。
二 复杂环境的数据采集
数据库审计产品除了常规的旁路部署通过交换机镜像数据库访问流量的审计方法外,还应具备适用于复杂网络的数据采集方式,例如在复杂的虚拟化网络环境下,通过“探针”方式捕获数据库流量。但是无论哪种部署方式,都需要在不影响数据库原有性能,无需应用、网络环境改造的前提下,提供可靠的数据库审计服务。
三 应用关联审计与监控
数据库审计产品除了具备常规的客户端一层的审计信息:客户端IP、数据库用户、主机名、 *** 作系统、用户名等,还应具备应用侧风险行为审计与监控的能力,例如对应用账户、应用IP等关联审计信息。
四 数据库入侵行为监测
数据库暴露于内外网络,且数据库各版本都有安全漏洞问题,因此数据库审计产品应提供针对数据库漏洞攻击的“检测”功能,并对这些漏洞攻击实时监控、有效记录,发现风险后及时告警,且能够有效追溯风险来源。
五 数据库异常行为监测
数据库审计产品的主体价值是帮助用户高效的完成风险行为的定责追溯,这需要数据库审计产品针对数据库通讯协议进行完全解析;并具备针对SQL语句的学习、归类形成模板的能力;最终结合会话信息、应用关联信息,实现数据库行为建模。基于访问模型,当数据库访问行为异常时,系统可提供实时的告警能力,降低数据泄露的损失。
六 数据库违规行为监测
数据库审计产品还应具备针对数据库的违规访问、登录等行为检测告警的能力。例如利用审计到的数据库账号和客户端IP信息,针对指定周期内,同一IP或账号的频次性失败登录行为进行监控并形成告警。
七 报表展现
数据库审计产品应具备将审计日志进行数据化分析并以个性化报表展示的能力,以便帮助安全管理人员更加便捷、深入的剖析数据库运行风险。例如:综合报表、合规性报表、专项报表、自定义报表等。
安华金和数据库审计产品不但完全具备以上7种能力,还具备更多的且具有用户价值的扩展功能,具体可以咨询他们~百度能查到相关资料的。
以上就是关于网上有哪些免费的数据库全部的内容,包括:网上有哪些免费的数据库、国内有能对cache数据库进行审计的公司吗、数据库审计系统是如何保护数据库吗等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)